




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
(項目管理)武鋼成都現(xiàn)
代綜合物流項目方案
2020年4月
多年的企業(yè)咨詢顧問經(jīng)驗,經(jīng)過實戰(zhàn)險證可以落地執(zhí)行的卓越管理方案,值得您下載擁有!
武鋼成都現(xiàn)代綜合物流品㈤網(wǎng)絡(luò)方案
技
術(shù)
建
議
書
華為技術(shù)有限公司
2012年01月
目錄
1.項目背景3
2.總體網(wǎng)絡(luò)系統(tǒng)設(shè)計3
2.1需求分析3
2.2設(shè)計原則4
3.網(wǎng)絡(luò)設(shè)計方案5
3.1網(wǎng)絡(luò)拓撲圖5
3.2建議方案說明5
4.技術(shù)介紹9
4.1VLAN技術(shù)介紹9
4.2堆疊9
4.3集群U
5.方案整體特點14
5.1萬兆核心、干兆骨干、百兆到桌面14
5.2網(wǎng)絡(luò)安全可信14
5.3網(wǎng)絡(luò)穩(wěn)定可靠15
5.4高性能數(shù)據(jù)轉(zhuǎn)發(fā)15
5.5先進的第五代無線架構(gòu),性能強大,可以平滑升級15
6.產(chǎn)品介紹15
6.1QUIDWAY?S9300系列T比特核心路由交換機15
6.2QUIDWAY?S7700系列智能路由交換機23
6.3QUIDWAY?S2700系列企業(yè)網(wǎng)交換機31
6.4WS6603無線控制器35
6.5WA603SN室內(nèi)放裝型AP39
7.華為技術(shù)有限公司簡介43
1.項月景
2.總體網(wǎng)絡(luò)系統(tǒng)設(shè)計
2.1需求分析
隨著企業(yè)信息化建設(shè)不斷深入,企業(yè)的生產(chǎn)業(yè)務(wù)系統(tǒng)、經(jīng)營管理系統(tǒng)、辦公自動化系統(tǒng)均
得到大力發(fā)展,對于企業(yè)園區(qū)網(wǎng)的建設(shè)要求越來越高。傳統(tǒng)園區(qū)網(wǎng)建設(shè)初期往往面II敏口下問題:
網(wǎng)轆構(gòu)較制第L,不便于獷容和船戶管理
園區(qū)網(wǎng)在建設(shè)初期,設(shè)備和灌干/電纜隨意布放,缺乏統(tǒng)T勺網(wǎng)絡(luò)分層規(guī)劃管理,網(wǎng)觸撲
相對混亂,不便于對網(wǎng)絡(luò)性能瓶頸進行正確評估和有助廣容,給日常網(wǎng)絡(luò)管理也帶來很大難度。
網(wǎng)絡(luò)可靠t期劃不合理,影響企業(yè)生產(chǎn)和經(jīng)營管理、造搬資浪費
由于缺乏獺的園區(qū)網(wǎng)規(guī)劃,對于網(wǎng)絡(luò)可靠性考慮不夠,網(wǎng)絡(luò)中既存在單點故障導致網(wǎng)絡(luò)
可靠性低、影響企業(yè)生產(chǎn)和經(jīng)營管理行為,同時也存在網(wǎng)絡(luò)過度冗余、造成投資浪費的現(xiàn)象。
網(wǎng)絡(luò)信息安隱患
網(wǎng)絡(luò)安全性是園區(qū)網(wǎng)建設(shè)的重中之重,傳統(tǒng)園區(qū)網(wǎng)安全漏洞較多,無法應(yīng)對內(nèi)外部用戶日
益猖獗的網(wǎng)絡(luò)攻擊行為(例如:對園區(qū)網(wǎng)設(shè)備進行攻擊、消耗網(wǎng)絡(luò)帶寬、竊取企業(yè)核心電子資
產(chǎn)信息),對于內(nèi)豁口外部用戶缺乏有效的身份認證手段、用戶可隨意接入網(wǎng)絡(luò),網(wǎng)絡(luò)層面的
安全保宙口防御措施也不到位,造成園區(qū)網(wǎng)的脆弱和易攻擊。
無法滿足日益增長的網(wǎng)絡(luò)崢需求
隨著企業(yè)的業(yè)務(wù)發(fā)展,出現(xiàn)了基于園區(qū)網(wǎng)基礎(chǔ)設(shè)施的豐富增值業(yè)務(wù)需求,例如:網(wǎng)播妾入
形式要求多樣化,支持WLAN無韁妾入,滿足移動辦公、大區(qū)域無線纜覆蓋等特殊要求;對
于企業(yè)用戶訪問外網(wǎng)進行計費,計費策略可靈活設(shè)置(時長計費、流量計費、按目的地址計費);
企業(yè)多出口鏈路場景下的負載均衡、靈活選路^求。傳統(tǒng)園區(qū)網(wǎng)建設(shè)缺乏有效滿足這些增值業(yè)
務(wù)需求的統(tǒng)一解決方案考慮,期這些業(yè)務(wù)存在園區(qū)網(wǎng)絡(luò)分散建設(shè)、重復投資的問題。
缺乏簡單有效的網(wǎng)絡(luò)管理系統(tǒng),企業(yè)IT網(wǎng)絡(luò)運維部門面臨艮大壓力
當前,企業(yè)網(wǎng)IT麋部門面臨很大的網(wǎng)絡(luò)麋壓力來自于園區(qū)網(wǎng)內(nèi)外部的安全事件頻發(fā)、
網(wǎng)絡(luò)可靠性低引起的網(wǎng)絡(luò)業(yè)務(wù)中斷騰,網(wǎng)絡(luò)故障診斷、分析定位過程對于IT運維人員的技術(shù)
能力和經(jīng)驗水平要求較高,缺乏簡單有效A邸£本的圖形化網(wǎng)管工具、進行實時網(wǎng)綺石撲顯示、
狀態(tài)監(jiān)控和各種故障事件預警/告警展示。另外,IT運維部」也需要實施統(tǒng)計園區(qū)網(wǎng)各路徑的
流量信息,便于對網(wǎng)絡(luò)帶寬進行管理和規(guī)劃,給后續(xù)網(wǎng)締廣容提供#考。
2.2設(shè)計原則
安全性
安全性是企業(yè)園區(qū)網(wǎng)建設(shè)中的關(guān)鍵,它包括物理空間的安全控制及網(wǎng)絡(luò)的安全控制。需要
有海的安全策略控制體系來實現(xiàn)企業(yè)園區(qū)網(wǎng)的安全控制。
可靠性、可用性
高可靠甥園區(qū)網(wǎng)提供使用的關(guān)鍵,其可靠性設(shè)計包括:關(guān)鍵設(shè)備冗余、鏈路/網(wǎng)絡(luò)冗余和
重要業(yè)務(wù)模塊冗余。
關(guān)鍵設(shè)備均采用電信級全冗余設(shè)計,可實現(xiàn)單板樹以氤冗余的控制模塊設(shè)計、冗余電源
設(shè)計。采用冗余網(wǎng)絡(luò)設(shè)計,每個層次均采用雙機方式,層次與層次之間采用全冗余連接。提供
多種冗余技術(shù),采用高效、負載均衡的雙機備份。
可采用夯奐痂勺集群或者堆疊技術(shù),在不降低網(wǎng)絡(luò)可靠性的前提下,減化網(wǎng)絡(luò)架構(gòu)。
可擴展性
園區(qū)網(wǎng)方案設(shè)計中,采用分層的網(wǎng)絡(luò)設(shè)計;每個層次的設(shè)計所采用的設(shè)備本身都應(yīng)具足夠
高的端口密度,為后續(xù)園區(qū)網(wǎng)擴展奠定基礎(chǔ)。
在園區(qū)出口層、核心層、;匚聚層的設(shè)備都采用模塊化設(shè)計,可根據(jù)園區(qū)網(wǎng)的發(fā)展進行靈活
擴展。
功能的可擴展甥園區(qū)網(wǎng)隨著發(fā)廚劇共增值業(yè)務(wù)的基礎(chǔ)。實現(xiàn)防火墻、負載均衡、WLAN
接入、認證計費等功能,為園區(qū)網(wǎng)增值業(yè)務(wù)的擴局是供基礎(chǔ)。
可名鉗戶、可管性
網(wǎng)絡(luò)可管理性是園區(qū)網(wǎng)成功運維的基礎(chǔ)。應(yīng)提供低成本、簡單有效的園區(qū)網(wǎng)Q網(wǎng)管系統(tǒng),
對園區(qū)網(wǎng)所有網(wǎng)絡(luò)設(shè)備進行管理,包括網(wǎng)絡(luò)拓撲顯示、網(wǎng)絡(luò)狀態(tài)監(jiān)?空、故障事件實時預警口告
警、網(wǎng)絡(luò)流量統(tǒng)計。
3.網(wǎng)絡(luò)設(shè)計方案
3.1網(wǎng)絡(luò)拓撲圖
物流園區(qū)網(wǎng)絡(luò)結(jié)構(gòu)圖
3.2建議方案說明
根據(jù)武鋼成者近見代綜合物流園區(qū)網(wǎng)絡(luò)建設(shè)的現(xiàn)有需求,并考慮到未來的發(fā)展趨勢,需魁
立T統(tǒng)一的信息傳輸網(wǎng)絡(luò),滿四據(jù)、語音、視頻、圖像、多媒體等相關(guān)信息的傳輸,可以
實現(xiàn)計算機管理系統(tǒng)、力'公自動化系統(tǒng)、上網(wǎng)訪問(Internet)等應(yīng)用。
為了能夠更好地實現(xiàn)網(wǎng)絡(luò)安全方面的控制,我們根蒯!在網(wǎng)絡(luò)的安全問題將安全控制實現(xiàn)
由妾入層從而大大減輕了核設(shè)備的壓力,也保證了設(shè)備的穩(wěn)定高效運行,而且在各個系統(tǒng)運
作時需要通過VLAN劃分和物理路由相互隔離。為了滿足這樣T網(wǎng)絡(luò)構(gòu)架,要求各款網(wǎng)絡(luò)設(shè)
備育蹶例子的支寺網(wǎng)綴處居線頓奐,揖共nil七層的智籥充分類和舒的月躇聘(QoS),
府寺豐富的組播特性以及完善的高性能組播動態(tài)路由協(xié)議,并可以根據(jù)網(wǎng)絡(luò)實際使用環(huán)境實施
靈活多樣的ACL訪問控制策略,能有效防止和控制病毒傳播和網(wǎng)絡(luò)攻擊。
由于網(wǎng)絡(luò)中心核心設(shè)備的穩(wěn)定和安全性能碧個網(wǎng)絡(luò)最重要的保障,因此必須要求核心交
換機具有優(yōu)良的性能和高可靠性,必須采用大夯奐容量的交換背板,以保證任何情況下網(wǎng)絡(luò)的
每個端口均可具備全線速多層夯奐能力,能夠保證傳輸帶寬和數(shù)據(jù)傳輸優(yōu)化等關(guān)鍵應(yīng)用,從而
為整個網(wǎng)緇是(共了穩(wěn)定和,魁的基礎(chǔ)。
此次統(tǒng)計出來的數(shù)據(jù)信息點大概有7000個左右,由于信息點的數(shù)量龐大,所以新
強大的網(wǎng)絡(luò)體系是此欠物流園區(qū)建設(shè)的關(guān)鍵所在。
為了滿足數(shù)據(jù)、語音、視頻、圖像多媒體等相關(guān)信息的傳輸,我建議此次網(wǎng)絡(luò)遵照標準
的"核心--接入"三層設(shè)計理念,核心層設(shè)備主要用于高效地執(zhí)行路由管理、網(wǎng)絡(luò)管理、
網(wǎng)絡(luò)服務(wù)、核IL數(shù)據(jù)姐里等功能;層設(shè)備則主要用于;O各接入交換機,該磁機需要具
有完善的三層功能,用是供高凝處摩專發(fā)的同時,能鰥吸雖大的安全控制功能,可在部分重
要區(qū)域(例如服務(wù)器區(qū)、財磊造)部署匯聚交換機;接入層夯嬸I則直接面向終端用戶,提
供信息,同妾口。整個網(wǎng)絡(luò)分層次的結(jié)構(gòu)便于管理,有利于未來網(wǎng)絡(luò)規(guī)模的擴展,同時也方便我
們靈活地設(shè)計網(wǎng)絡(luò)帶寬。建議核心層與挈層之間的骨干網(wǎng)傳輸帶寬為千兆,并且支持隨時隨
地升級到萬海勺能力;;承層與妾入層之間的傳輸帶寬為千兆并且百兆U5至用戶。接入層到
層、;住層到核心層之間均采用雙鏈路上行的方式謝妾,在保證網(wǎng)絡(luò)帶寬的同時還能起到
負載均衡以及保證網(wǎng)絡(luò)的健性。
采用分層模型進行網(wǎng)絡(luò)設(shè)計具有如下特點
可縮放性
因為實現(xiàn)了功能的本地化,容易識別潛在的問題,因止健循分級設(shè)計的網(wǎng)絡(luò)可以在不犧;性
對網(wǎng)絡(luò)的控制和管理的條件下大規(guī)模增長。
易于實現(xiàn)
分級設(shè)計清晰地將每項功能分配級相應(yīng)的層,因此使網(wǎng)絡(luò)實現(xiàn)更容易。
易邦滁故障
因為每一層的功能都是經(jīng)過良好定義的,因此隔離網(wǎng)絡(luò)問題通常并不困難。
而頁測性
使用分級模型的網(wǎng)絡(luò)具有較高可預測性,從而可以的交容易地嫩憫絡(luò)的增長。
協(xié)議支持
因為網(wǎng)絡(luò)基礎(chǔ)設(shè)施以邏輯方式組織在T的,因此,在遵循分級設(shè)計的網(wǎng)絡(luò)里將現(xiàn)??趯?/p>
來應(yīng)用或協(xié)議結(jié)合是非常簡單的。
易于管理
使用分級設(shè)計的直接結(jié)果就是可以實現(xiàn)有效的網(wǎng)絡(luò)管理。
在產(chǎn)品避方面我建議考慮以下幾個方面:
產(chǎn)品成熟、先進度:盡量選用知名的、技術(shù)成熟先進的品牌的產(chǎn)品;
性價比高:在保證性育苗蹣的情況下,優(yōu)先選用性價比高的、日后縉戶方便、縉戶費用低
的產(chǎn)品;
耗能低、投資回報高:在保證性育暫留示的情況下,優(yōu)先選用耗電量更低、更加節(jié)能環(huán)保的
產(chǎn)品。
我選用的核心封奐機為華為S9312核心站奐機,具有12個業(yè)務(wù)插槽,另有兩個插槽可以
用洞理弓摩,提供引擎的冗余。電源方面提供1+1冗余電源,大大增加了電源的冗余性。
封寺"持續(xù)智能拈奐"功能,即不僅可以提!共引擎的樹蹴,還可以在管理引擎進行故障切換
的過程中,保持所有原有謝妾,而不會引起的網(wǎng)絡(luò)流量的中斷。背板帶寬達到12Tbps,包轉(zhuǎn)
發(fā)率達到了1320Mpps,完全可以滿足所有網(wǎng)絡(luò)翔居的線速轉(zhuǎn)發(fā)。設(shè)備支持防火墻板卡,能有
娜勺提高網(wǎng)絡(luò)的安全性。設(shè)備支盤I塊化電源,提供電源的1+1或2+2備份;趙寺IPv6轉(zhuǎn)發(fā)
功能,由于IPv6是今后網(wǎng)絡(luò)部署的趨勢,所以具有很高的擴展性,日后再做IPv4-IPv6升級
時,無需更壞硬件設(shè)備,即可迅速部署IPv6網(wǎng)絡(luò),節(jié)約了大量的后期人力、資金等投入。核
心采用兩臺S9312核心磁機,并啟用華為css篇君支術(shù),把兩臺核心設(shè)備虛擬成一臺設(shè)備;
這樣除了能起到核心層設(shè)備的冗余備份以及負載均衡以外,還育的是高整個核心層設(shè)備的處理性
能,同時配合承層設(shè)備啟用E-TRUNK技術(shù)解決由于設(shè)備繁多而引起的網(wǎng)絡(luò)環(huán)路問題。
我選用的;挈婦奐機為華為S7706智能路由磁機,設(shè)備的背板帶寬為2.4Tbps,包轉(zhuǎn)發(fā)
率為1080Mpps;設(shè)備為模塊化框式設(shè)備,擁有6個業(yè)務(wù)槽位,能滿目妾入層為奐機千兆光
纖上連的需求;設(shè)備支持豐富的業(yè)務(wù)板卡,可以滿足萬兆上連的需求,同時對寺CSS虛擬化技
術(shù),能實現(xiàn)夯勤?噓擬化功能;設(shè)備卻模塊化電源,提供電源的1+1或2+2備份;外置電
源可以很好的保證設(shè)備故障修復時間。T辣說,網(wǎng)絡(luò)設(shè)備硬件本身發(fā)生故障,彳即T階是
由于電源出現(xiàn)問題,所以當電源發(fā)生故障時,只需朝奐備份電源即可,無需將設(shè)備返廠,這樣
便是高了網(wǎng)絡(luò)運行效率,大大的縮減了由于設(shè)備故障而引起的網(wǎng)絡(luò)中斷時間。
眺用的^蜥為華為S2700-24TP-EI或S2700-52P-EL?>^別擁有24個和48
個電口,并育翳供2個千兆光電復用口和4個千兆光口;交換機襯寺堆疊功能,堆疊之后的所
有交奐機邏輯上形成T類似模塊化夯奐機的虛擬機箱,并會自動遢A臺用空設(shè)備用于統(tǒng)一
管理虛擬機箱內(nèi)的其他交換機。除了主控設(shè)備之外,其他所有為蝴者B可作為虛擬機箱的備份
途機,當主控設(shè)備發(fā)生故障時,備份磁機會自動接替用空磁機的工作,緒例M余交
換機。接入磁機具有系統(tǒng)慢復功能,即如果在日常的網(wǎng)絡(luò)婚戶管理過程中,出現(xiàn)人為的設(shè)備
配置錯誤(如軟件升級)而引起的網(wǎng)絡(luò)故障,只需將系統(tǒng)恢復至之前正確配置模式即可,無需
等待專訓支術(shù)人員到場,大大福豆了故障修復時間。支持IPv6轉(zhuǎn)發(fā)功能,由于IPv6是今后網(wǎng)
絡(luò)吾曙的趨勢,所以具有很高的擴展性,日后再做IPv4-IPv6升級時,無需更壞硬件設(shè)備,即
可迅速部署IPv6網(wǎng)絡(luò),節(jié)約了大量的后期人力、資金獻入。接入層交換機為三層可網(wǎng)管交
換機,便于管I鮮護;設(shè)備具有6KV的防雷能力,確保設(shè)備在惡劣條件下正常工作。
我選用的網(wǎng)絡(luò)管理軟件為華為Esight企業(yè)級網(wǎng)管軟件系統(tǒng)除了能有效的對華為數(shù)通產(chǎn)品
進行有效管理以外,還能對目前主流廠商的網(wǎng)絡(luò)產(chǎn)品以及終端月躇器、打印機、桌面PC等設(shè)
備全方位管理;具有流量管理、應(yīng)用系統(tǒng)管理、桌面安全管理、上網(wǎng)行為管理等實用的管理功
能。
我選用的無韁空制器為華為WS6603襁控制器,設(shè)備具有大容量、高性能、高可靠的
亮點,最少自第理64個無線AP,背板帶寬達128Gbps,實現(xiàn)內(nèi)吾陵據(jù)無阻賽交換,翅設(shè)
備級1+1快速備份和N+1備份。此設(shè)備的使用可以大大降低量無線AP設(shè)備的維護難度及
復雜度,減少網(wǎng)絡(luò)維護人員的工作量。
我選用的襁AP為華為WA603SN,設(shè)備西寺802.11b/g/n三種襁傳輸標準,設(shè)備
具有高可靠性的趙戔接乂器,高等級的網(wǎng)絡(luò)安全性,高度的環(huán)境自適應(yīng)能力,簡單的設(shè)備管
和維護。
尤其是當802.11n無線項目建成后,可彳螃的突出體現(xiàn)以下方面的特點與優(yōu)勢:
全覆蓋
以802.11n智能移方式覆蓋所需區(qū)域,提供高達300Mbps的接入速率,同有線相結(jié)合
保證被覆蓋需求的網(wǎng)絡(luò)訪問流暢。同時,必須利用現(xiàn)有的有線資源,做到有線、無線混合組網(wǎng),
避免用戶投資的浪費。
比次
在此次全網(wǎng)規(guī)劃中,要有批;欠、有階段的進行5曙實施。方便后續(xù)的工程的接入與擴展。
可管理
無線網(wǎng)絡(luò),要求融合進現(xiàn)有網(wǎng)絡(luò)管理系統(tǒng)中,對襁網(wǎng)內(nèi)所有用戶和移接入點/網(wǎng)橋進行
統(tǒng)一管理。
安全性
需要充分考慮網(wǎng)絡(luò)的安全性,網(wǎng)絡(luò)系統(tǒng)已至具備多種安全防御能力,建成的無線網(wǎng)絡(luò)首先
必須融合進原有網(wǎng)絡(luò)安全解決方案體系中,并根據(jù)無線網(wǎng)絡(luò)的安全技術(shù)特征,補充為具有多層
次的安全用刑昔施,以滿足用戶身份鑒SU、訪問控制、可魯核性和保密性等要求。
謝克性
在網(wǎng)絡(luò)規(guī)模不斷發(fā)展的情況下,無線網(wǎng)絡(luò)應(yīng)滿足在不改變主體架構(gòu)與大部分設(shè)備的前提
下,平滑實現(xiàn)升級和擴充,解瞞有網(wǎng)絡(luò)的硬件投資,并保宙廣展后的系統(tǒng)可用性與穩(wěn)定性。
可認證系統(tǒng)
在新建成的襁網(wǎng)絡(luò)中,作為網(wǎng)絡(luò)接A層的有效補充,必須完全滿足網(wǎng)絡(luò)的安全與穩(wěn)定,
因此網(wǎng)絡(luò)中白縱證是達成神、可信的網(wǎng)絡(luò)的必要基砒宙礴成的無線網(wǎng)絡(luò)中的所有設(shè)備必
須初寺業(yè)內(nèi)主流的802.1X及WEB認證系統(tǒng)。
4.技術(shù)介紹
4.1VLAN技術(shù)介紹
虛擬局域網(wǎng)(VLAN)技術(shù)是為了解決橋接的局域網(wǎng)中存在的廣播風暴,以及網(wǎng)絡(luò)系統(tǒng)的
可擴展性、靈活性和易管理性方面的問題,第二層交換颼本上都有寺VLAN劃分。在局域網(wǎng)
設(shè)計中,我們可以根據(jù)不同部門戈吩VLAN。VLAN技術(shù)的采用為網(wǎng)絡(luò)系統(tǒng)帶來了以下的優(yōu)點:
期!1廣播
VLAN之間是相互隔離的,所有的廣播和多點門翻觸限制在TVLAN的范圍內(nèi),即一
個VLAN產(chǎn)生的廣播信息不會被傳播到其它的VLAN中,有效地防止了局域網(wǎng)上廣播風暴的
產(chǎn)生,提供了帶寬的利用率。
提高安全性
由于VLAN之間是相互E鬲離的,因此可將高安全性要求的主機服務(wù)器可劃分到fVLAN
中,而其它VLAN的用戶則不能訪問它們。如果VLAN之間要進行通信則必需通過三層封奐
機才能完成,而三層磁機上具有訪問控制(Access-List)以及防火墻等安全控制功能,因此
VLAN之間的訪問可以通過三層交換機行控制。
提高性能
通過VLAN的劃分,可將需訪問同一月器器/月形器組的用戶放到同TVLAN中,這樣
該VLAN內(nèi)部的服務(wù)器只由本VLAN內(nèi)的成員訪問,其它VLAN的用戶不會影響服務(wù)器的性
能。
便于管理
由于VLAN的劃分是邏輯上的,因此用戶不再受到物理位置的限制,任意位置的用戶可以
屬于任意TVLAN,VLAN內(nèi)的成員可以任意地增加,修改和刪除,使得網(wǎng)絡(luò)管理更加簡便
易行。VLAN的劃分可以有三種753EC:ByPort、ByProtocoLByaUser-DefinedValue。
4.2堆疊
磁機堆疊是通過廠家提供的用國妾電纜,從一臺發(fā)機的“UP"磁機堆疊端口直
接觸到另一臺磁機的“DOWN”交換機疊端口。以實現(xiàn)單臺交換棚指口數(shù)的擴充。T姣
換機堆疊4~9臺。
為了使磁機滿足大型網(wǎng)絡(luò)對端口的數(shù)量要求,T殳敵大型網(wǎng)絡(luò)中者深用交換機堆疊方
式來解決。要注意的是只有可夯堆疊才具備這種端口,所謂可交奐雎疊,就是指T交
換機中T殳同時具有“UP"和"DOWN"交換機±ft疊端口。
當多個包物連g在-宓時,其作用就像T模塊化封奐機■-樣,磁機堆疊在氣交換
機可以當作T單元設(shè)備來進行管理。T殳情況下,當有多個封蝴堆疊時,其中存在一個可
管理交換機,利用可管理交闋幾可對此可夯嬸I堆疊中的其他"獨立型夯奐力進行管理。可
初娜L堆疊用E常方便地實現(xiàn)對網(wǎng)絡(luò)的叫,是親健網(wǎng)絡(luò)時最為理?的謝泉
造機堆疊中的所有對姊I可視為T整體的觸蝴來進行管理,也就是說,透機堆疊
中所有的交換機從拓撲結(jié)構(gòu)上可視為T交換機。堆棧在T的磁機可以當作一臺磁機來
統(tǒng)一管理。磁機堆疊技術(shù)采用了專門的管理模塊和堆棧連接電纜。
這樣做的好處是,一方面增加了用戶端口,能夠在交換機之間建立T較寬的寬帶鏈路,
這樣每個實際使用的用戶帶寬就有可能更寬(只有在并不是所有端口者駐使用情況下)。另一
方面多個交換機能夠作為f大的磁機,便于統(tǒng)一管理。
華為的iStack堆疊技術(shù)有如下的優(yōu)勢:
簡化管理
堆疊設(shè)備的角色分為Master和Slave;通過對Master設(shè)備的配置達SU管理整個iStack
堆疊以及堆疊內(nèi)所有成員設(shè)備的效果,而不用物理連接到每臺成員設(shè)備上分別對它們進行配置
和管理。
簡化網(wǎng)絡(luò)運行
iStack形成的虛擬設(shè)備中運行的各種控制協(xié)議也是作為單一設(shè)備統(tǒng)T行的,例如路由協(xié)
議會作為單充一計算。這樣省去了設(shè)備間大量協(xié)的艮文的交互,簡化了網(wǎng)絡(luò)運行,貓豆
了網(wǎng)絡(luò)動蕩時的收斂時間。
強大的網(wǎng)斷展能力
遹31曾加成員幡,可以輕松自如的擴展±?條充的端口數(shù)、帶麴口此里能力。
高可靠性
堆疊的高可靠性體現(xiàn)在多個方面,比如:成員設(shè)備之間堆疊物理端口支持聚合功能,堆疊
系統(tǒng)和上、下層設(shè)備之間的物理連接也支糜合功能,這樣通過多鏈路?份提高了堆疊系統(tǒng)的
可靠性;堆疊系統(tǒng)由多臺成員設(shè)備組成,Master設(shè)備負責堆疊的運行、管理和維護,Slave設(shè)
備在作為備份的同時也可以處理業(yè)務(wù),一旦Master設(shè)備故障,系統(tǒng)會迅速自動選舉新的
Master,以保證通過堆疊的業(yè)務(wù)不中斷,從而實現(xiàn)了設(shè)備級的1:N備份。
高性能
由于iStack設(shè)備是由多個支持iStack特性的單機設(shè)備堆疊而成的,iStack設(shè)備的交換容
量和端口數(shù)量就是iStack內(nèi)部所有靴L設(shè)備交換容量和端口數(shù)量的總和。因此,iStack技術(shù)能
夠通過多個單機設(shè)備的堆疊,輕易的將設(shè)備的夯奐能力、用戶端口的密圉廣大數(shù)倍,從而大幅
聞是高了設(shè)備的性能。
4.3集群
所謂集群,就是把4勿理的多臺服務(wù)器謝g在內(nèi),對外詢?yōu)橐慌_邏輯的月的器,提供^
務(wù)。如下圖所示:
集^¥
匯聚層
4?入
CSS集群二
?收斂速度更,決,V1ms
?帶寬利用率1。。%
采用集巖技術(shù),對園區(qū)網(wǎng)絡(luò),有四大優(yōu)勢:
減化管理和酉晅
首先,輻后需要管理的設(shè)備節(jié)點減少一半以匕
其次,組網(wǎng)變得簡潔,不需要配置復雜的協(xié)議,包括STP/SmartLink/VRRP等。
快速的故障收斂
故障收斂時間可以空制在<1ms,大大降低了網(wǎng)絡(luò)鐲各/節(jié)點的故障,對業(yè)務(wù)的影響。
帶頰U用率高
采用鏈路Trunk的放,帶寬^用率可以達到100%。
擴容方便
保戶用戶投資。隨著業(yè)務(wù)的增加,當用戶進行網(wǎng)絡(luò)升級時,采用集群的方式,只需要增加
新設(shè)備既可,不需要更改網(wǎng)絡(luò)配置的情況下,平滑擴容,很好的彳聊了用戶投資。
目前,業(yè)界有兩種堆疊的方式,一種是采用業(yè)務(wù)接口堆疊,一種是采用專用的堆疊線;
頤中集君舫毋徽
華為的S93系列交換騰用堆疊線的方式,通過在主板板J編入堆疊卡,道妾多臺設(shè)備。
如下圖所示,這種方式有如下的優(yōu)勢:
華為CSS篇君支術(shù)
采用交換機網(wǎng)集群的左Et,相比接口板篇羊,俄口下的優(yōu)勢:
堆疊帶寬高
初如I網(wǎng)集君I殳采用專用的接口線,堆疊帶寬高。
S93系列的集群帶寬高達256G;相對于業(yè)界的其他產(chǎn)品的互聯(lián)帶寬,具有明顯的優(yōu)勢。
不占用崢槽位
S93系列采用在主控板預留的靈活插卡槽位,插入堆疊卡互聯(lián)的方式,不占用接口槽位。
相對于接口堆疊的方式,節(jié)省了1~2個接口槽位。
可靠性高
S93系列采用堆疊線函妾,實際上是對交換網(wǎng)的延伸。從上圖可以看出,接口板堆疊方式
需整過兩個堆疊接口板轉(zhuǎn)發(fā),處理復雜度增加;另外,接口板的硬件可靠性也比交換網(wǎng)低。
總體來看,夯奐網(wǎng)堆疊在軟件和硬件方面,可靠性都高于接口堆疊的方式。
5.方案整體特點
5.1萬兆核心、千兆骨干、百兆到桌面
萬將亥心、千兆骨干、百兆到桌面的設(shè)計,為用戶提供高帶寬無阻塞的可靠穩(wěn)定的網(wǎng)絡(luò)應(yīng)
用環(huán)境,使整個網(wǎng)絡(luò)系統(tǒng)具有完善的服務(wù)質(zhì)量,良好的可管理性與極高的安全性,另外,為了
能夠提供高帶寬、高速率的數(shù)據(jù)月修,保障網(wǎng)絡(luò)架構(gòu)在未來數(shù)年不落后。
5.2網(wǎng)絡(luò)安全可信
組網(wǎng)方案中各層設(shè)備通過西寺基于SNMP的統(tǒng)一網(wǎng)絡(luò)管理,提供真正安全的網(wǎng)絡(luò)管理機
制。帶內(nèi)網(wǎng)管數(shù)據(jù)流承載關(guān)于網(wǎng)絡(luò)配置的全部信息,SNMP協(xié)議種基于加密、鑒權(quán)、認證手段
把這部分信息彳鼎戶起來,實質(zhì)性地提高了網(wǎng)絡(luò)管理安全性,改善網(wǎng)絡(luò)可運營性和可管理性。
通過劃分VLAN的方式,實現(xiàn)不同部門之間的隔離,保證用戶之間不能互訪,以避免各種
問題的產(chǎn)生。通過MAC地址過濾可有效防止地址仿冒。通過廣播風暴抑制功能有效的抑制廣
播風暴的發(fā)生,避免對有效帶寬的無端浪費。華為系列磁機可以監(jiān)視各個端口上發(fā)送和接收
廣播包的情況,一旦耀某端口的廣播報文的數(shù)量超過預定的門限,將會觸發(fā)交奐機采取相應(yīng)
的用戶措施(通常是阻塞該端口并丟棄所有進入該端口的廣播報^);而此后當廣播文的數(shù)
量下降到預定門限之下后,遍棚等解除倜措施。可以針對每個端口,或針對所殍舒口設(shè)定
門限。
5.3網(wǎng)絡(luò)穩(wěn)定可靠
方案從設(shè)備本身、網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計和安全防護三個方面確保了網(wǎng)絡(luò)的高囪急定可靠運行。核
心層和;事層設(shè)備本身者H是供了關(guān)鍵音的如電源冗余,所有骨干鏈路均采用雙鏈路的方式,在
網(wǎng)絡(luò)架構(gòu)上進行了全面的冗余設(shè)計,確保單點故障不影響網(wǎng)絡(luò)的正常運轉(zhuǎn);全局安全網(wǎng)絡(luò)設(shè)計,
保證網(wǎng)絡(luò)不受病毒和網(wǎng)絡(luò)攻擊影響,擊*提升了網(wǎng)絡(luò)的穩(wěn)定可靠性。
5.4高性能數(shù)據(jù)轉(zhuǎn)發(fā)
高性能接入、:承、核心設(shè)備,保證全網(wǎng)線國專發(fā)。萬兆骨干路由夯翔幾提供^強背板帶
寬,并封寺將來更高帶寬的擴展能力,高速的三層密專發(fā)解可為用戶提供高密度端口的高
速無阻塞數(shù)據(jù)交換。
5.5先進的第五代無線架構(gòu),性能強大,可以平滑升級
采用了世界最為領(lǐng)先無線技術(shù)標準802.11n,可提供300Mbps的網(wǎng)綺妾入速度。禊的
智能轉(zhuǎn)發(fā),可以保證無線網(wǎng)絡(luò)的無瓶頸。先進的AC+AP的管理方式,可以輕松管理和監(jiān)測無
線網(wǎng)絡(luò)。強大的確安全性能,可以為您的確網(wǎng)絡(luò)保駕護航,不受黑客的崎尤。
6.產(chǎn)品介紹
6.1Quidway?S9300系列T比特核心路由交換機
Quidway@S9300系列是華為公司面向以業(yè)務(wù)為核心的網(wǎng)絡(luò)架構(gòu)而推出的新一代高端智
能Th絹核心路由磁機。該產(chǎn)品基于華為公司智能多層更細勺技術(shù)理念,田是(年I定、可靠、
安全的高曲旨L2/L3層交換!的基礎(chǔ)上,詼毋提於Ik務(wù)流分析、完善的QOS策略、可控組
播、T本化安全等智能業(yè)務(wù)優(yōu)化手段,同時具備超制T展窗口可靠性。
Quidway?S9300系列廣泛適用于廣域網(wǎng)、城域網(wǎng),園區(qū)網(wǎng)絡(luò)和翔居中心核心、;事節(jié)點,
幫助企業(yè)構(gòu)建面向應(yīng)用的網(wǎng)絡(luò)平臺,提蜂換路由T本化的端到端融合網(wǎng)絡(luò)。
Quidway@S9300系列提供S9303、S9306、S9312三種產(chǎn)品形態(tài),文寺不斷擴展的交
換能力和端口密度。整個系列秉承模塊通用化、部件歸T名的設(shè)出電含,最小化備件成本,在
保證設(shè)備擴展性的同時最大限度地倒戶用戶投資。此外,S9300作為親I弋智能封蝴采用了
多種綠色節(jié)能創(chuàng)新技術(shù),在不斷提升性能及穩(wěn)定性的同時,大幅降低i殳備能源消耗,減小噪聲
污染,為網(wǎng)絡(luò)綠色可才襟發(fā)局是供領(lǐng)先的解決方案。
S9303S9306S9312
產(chǎn)品特點
先進交換架構(gòu)提升網(wǎng)翎廣
S9300采用先進的分布式交換技術(shù),提供^界最大整機交換容量和槽位帶寬。
創(chuàng)新的帖期辭自適應(yīng)技術(shù),交寺單端口速率40G、100G平滑升級,同時完薪容現(xiàn)網(wǎng)
板卡,倒戶初始投資。
背板通流能力充分考慮未來帶寬升級對整機電源功率和散熱需求,數(shù)據(jù)總所頁留升級高速
舟奐網(wǎng)能力。
超高明端口密度,單臺設(shè)備西寺576個萬》端口,助力企業(yè)園區(qū)和婁好居中心迎來全萬兆
核心時代。
創(chuàng)新的三平面架構(gòu)設(shè)計
S9300在傳統(tǒng)磁機翔居轉(zhuǎn)發(fā)、管理控制雙平面基礎(chǔ)上創(chuàng)新地增加了獨立的環(huán)境監(jiān)控平
面,實頊對單板、風扇和電源配電模塊的用空、管理和婚戶。
業(yè)界首創(chuàng)的環(huán)境鑿空板,采用華為自主知識產(chǎn)權(quán)的高集成度中控芯片,實現(xiàn)硬件級的按流
量動態(tài)調(diào)整功率、風扇分區(qū)控制、風扇智能調(diào)速、端口休目睹支術(shù)等多項節(jié)能技術(shù),組是升系統(tǒng)
性能的同日立大大解罐機?耗。
起朝蚊環(huán)境監(jiān)J空與網(wǎng)管聯(lián)動,實現(xiàn)全面可視化管理。
創(chuàng)新的三平面削
運營級高可靠性設(shè)計,保障企業(yè)應(yīng)用永續(xù)運行
9300具備超越5個9的運營級高可靠性,耳空、電源、風扇等關(guān)鍵部件采用冗余設(shè)計,
所有模塊均襯蝴再拔?;诜植际降挠布D(zhuǎn)爆構(gòu),路由平面和轆拈奐平面嚴格分離,保
證^務(wù)流於獺通。
獨立的故障檢測定位硬件,提供3.3ms高精度硬件級以太OAM功能,實現(xiàn)快速故B圜僉則
與定位,與其他倒換技術(shù)聯(lián)動可有效保證毫秒級網(wǎng)絡(luò)保護。
能夠在冗余控制引擎間實現(xiàn)無縫切換,設(shè)備優(yōu)雅重啟無中骷專發(fā)。藝寺ISSU業(yè)務(wù)無縫升
級,減少關(guān)鍵業(yè)務(wù)和月艮務(wù)中斷。
封寺Enhanced-Trunk(E-Trunk)功能,實現(xiàn)跨設(shè)備鏈路聚合,二層組網(wǎng)環(huán)境中跨設(shè)備
鏈路!跆無須運行則協(xié)議,提高設(shè)備鏈路利用效率的同時避免單點故障。
封寺IEEE802.3ad鏈路;學、IEEE802.1s/w和虛擬路由器冗余協(xié)議(VRRP),同時西寺
豐富的部級倒換技術(shù)如RRPP、SmartLink、IPFRR、TEFRR、VPNFRR等,實現(xiàn)運營級級
高可靠性。
多維羯羊CSS(篇羊犯奐系統(tǒng))
通過CSS集群虛擬化技術(shù),將集群主機虛擬成一臺邏輯設(shè)備,實現(xiàn)整個集群系綢辭M言息
共期口路由、組播表項同步。
css集君鉞術(shù)可以有效提高單臺設(shè)備的帶寬,滿足高密萬兆園區(qū)核心'與大容量數(shù)據(jù)中心對
核心交換設(shè)備的帶寬吞吐要求。
CSS集照支術(shù)可以t高系統(tǒng)的可靠性。S9300CSS篇羊創(chuàng)新性采用交換網(wǎng)篇君支術(shù),克^
了業(yè)界普遍采用的線卡集群跨框多次為奐,夯奐效率彳軒的架構(gòu)難題。采用夯奐網(wǎng)集君鍛術(shù)可
以將集群主機友換網(wǎng)拉通,集群不占用線卡槽位,并提供業(yè)界最大的256G集群帶寬,同時可
以通過跨框鏈路聚合提高鏈路的利用率,并消除單點故障。
CSS集群可以簡化核心層的網(wǎng)絡(luò)管理,整個集群系統(tǒng)共用同一個虛擬IP,減少設(shè)備網(wǎng)元,
簡化網(wǎng)翎S撲管理,提高運營效率,降(理時戶成本。
運行中軟件升級ISSU保障網(wǎng)絡(luò)無中斷運行
ISSU可以在設(shè)備軟件升級過程中,減少系統(tǒng)業(yè)務(wù)中斷時間,顯著曲是高設(shè)備的可靠性。真
正使企業(yè)網(wǎng)絡(luò)具備"全天候”提供業(yè)務(wù)能力,實現(xiàn)設(shè)備軟件升級流量"零"割接,應(yīng)用不中斷。
S9300提供^損升級、有損升級和快速重啟三種ISSU升級方式,系統(tǒng)可自動I:徽新舊版
本各個模塊間差異,給出升級方式建議,供用戶遢圣。
對寺ISSU升級失敗時自動回退(Auto-Rollback)版本,線卡采用新舊版本進程備份技
術(shù)減少ISSU中斷應(yīng)用的影響。
完善的QOS機制
S9300提供高品質(zhì)的QOS(QualityofService)能力,文寺Layer2~Layer7的流分卻支
術(shù),具備完善的隊列調(diào)度算法、擁算空制算法,能夠?qū)?shù)居流實現(xiàn)多級的精確調(diào)度,從而滿足
不同用戶、不同業(yè)務(wù)等級的服務(wù)質(zhì)量要求。
S9300提供層次化QOS(H-QOS)調(diào)度機制,通過在不同業(yè)務(wù)等級上分別設(shè)置單獨調(diào)度
器,擊*W田化流量QOS特征,保障相應(yīng)業(yè)務(wù)的月躇質(zhì)量。方寺面向接入側(cè)的多級H-QOS
調(diào)度機制,多樣化,差異化滿足大型企業(yè)園區(qū)不同層次用戶設(shè)備的業(yè)務(wù)需求。
全業(yè)務(wù)以太夯奐平臺
3a粉耐L2/L3MPLSVPN功能,西寺MPLS、VPLS、HVPLS、VLL,滿足企業(yè)VPN
等用戶的接入需求。
登寺多種解WAN子卡,滿足廣t雌人的需求。
具備線速的跨VLAN蛆播復制能力,實卵制口滿負荷復制,滿足多終端視廨控和視雌
的g入需求;完善的二、三層組播協(xié)議,可作為組播復制點和控制點,提供高性能的IP蛆播視
蠟口音娜Z用。
多協(xié)議L3路由對等篇足了傳統(tǒng)的網(wǎng)絡(luò)要求,西寺從中小企業(yè)到超大型跨國公司級大規(guī)模
路由表,西寺IPv6,能夠為企業(yè)網(wǎng)錨副坪滑升級能力。
對寺主流的時鐘方案,包括以太網(wǎng)同步時鐘,以及IEEE1588時鐘同步。
引簾笳隹POE,滿足15.4W和30W標準POE供電規(guī)格,滿足企業(yè)在線供電業(yè)務(wù)需求。
虛擬化物居中心交換平臺
S9300CSS集群虛擬化技術(shù),滿足婁媚中心對核心、;孽設(shè)備大容量、高可靠、海量吞吐
的要求。首創(chuàng)封奐網(wǎng)篇羊,大容量集麟據(jù)母奐無阻塞,分布式跨設(shè)備鏈路聚合技術(shù),有效利
用能居中心內(nèi)部帶寬資源,實嬲據(jù)中心內(nèi)鵲媚磁對物理鏈路無感吸
針對大型分布式計算數(shù)據(jù)中心業(yè)務(wù)模型,專門設(shè)計大緩,西寺單端口200ms翔居
流量緩存,解決分布式計算網(wǎng)絡(luò)瞬間流量過大丟包問題。
每板最大64K硬件隊列,支持精^化QOS和流量管理,利用多種隊列調(diào)度算法、擁弱空
制算法,能夠?qū)?shù)據(jù)赧現(xiàn)多級的精確調(diào)度,從而滿足不同用戶、不同業(yè)務(wù)等級的月蹤質(zhì)量要
求,準確地按需配置給不同用戶、不同業(yè)物流分配不同的優(yōu)先級和隊列,保證不同的帶寬、業(yè)
然朝和抖動性育鼐求。
高性能IPv6業(yè)務(wù)能力
S9300軟硬件平臺均西寺IPv6,取得工信部IPv6入網(wǎng)認證和IPv6Ready第二階段金色
認證。
西寺IPv4/IPv6雙協(xié)議棧,司寺多種隧置支術(shù),卻IPv6靜態(tài)路由、RIPng、0SPFv3、
BGP+、IS-ISv6、IPv6轆,滿足IPv63螳組網(wǎng)和IPv4/IPv6混等且網(wǎng)要求。
智能;雌衡
S9300負載均衡器能夠保證月的可靠性,提高月艮務(wù)響應(yīng)速度,方便業(yè)務(wù)靈活擴展。
S9300負載均衡器支持加權(quán)輪詢、基于第微、力口權(quán)IP地址Hash和基于HTTPURL的
Hash等多種均衡調(diào)度算法,全面滿足客戶負載均衡要求。
門戶網(wǎng)站服務(wù)器經(jīng)常會遇到在同一時間大量針對同樣網(wǎng)頁、月躇的請求,月蹤器針對請求
會頻繁建立、拆除TCP謝妾,耗費大量CPU資源,影響月的器響應(yīng)速度。S9300負載均衡器
支持TCP和HTTP重用,減錮器器拆除/建立TCP國妾的負載,提高月的器訪問效率
S9300負載均衡器卻動態(tài)"鎖流"技術(shù),滿足電子商務(wù)網(wǎng)站在線購物負載均衡需求。
強鄭勺網(wǎng)絡(luò)相例斤能力
S9300支持隨板分同口專用處理線卡集中式網(wǎng)絡(luò)Netstream業(yè)務(wù)分析功能,滿足用戶
對網(wǎng)絡(luò)流量實時采集、分析需要。
趙寺NetStreamV5/V8/V9多種分析才政格式,西擦合流圜顛,減輕網(wǎng)絡(luò)采集器系統(tǒng)
壓力,有按時流量采集、動態(tài)報表生成、屬性分析、流量異常告警等功能。
幫助客戶對網(wǎng)絡(luò)流量進行實時監(jiān)控、現(xiàn)網(wǎng)設(shè)備吞吐分析,為優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)、科學合I野廣容
提供決策㈱居。
周密的小史十
內(nèi)嵌集中式防火墻板卡,登寺虛擬防火墻與NAT多實例,滿足多VPN客戶共用防火墻組
網(wǎng)環(huán)境。動態(tài)黑名單主動防御技術(shù)實現(xiàn)蠕蟲病毒防范、抵御拓的呆測、IP掃描和端口掃描攻擊
防護,為企業(yè)打■造安全內(nèi)網(wǎng)環(huán)境。應(yīng)用層包過濾技術(shù)(ApplicationSpecificPacketFilter)對
應(yīng)用層寸被內(nèi)容進行復雜規(guī)則檢測,支持SIP、QQ、MSN、H323、SMTP、RTSP、FTP、
HTTP多種應(yīng)用層協(xié)議。防火墻熱備份,增強網(wǎng)絡(luò)可靠性與抗攻擊能力。
支5寺完善的AAA(Authentication,AuthorizationandAccounting)機制,根據(jù)策略對
接入用戶進行認證、授權(quán)和計費。用寺802.1X.Portal,GuestVLAN,西寺用戶動態(tài)接入認
證,與其他主流廠商的NAC互通。
趙寺路由協(xié)議加密、MAC地址過濾、動態(tài)ARP檢測、ACL等等-系列安全特性,可以為
月眺提供商以及網(wǎng)絡(luò)的最終用戶提懶據(jù)保見基于硬件的包過滿口采樣,可實現(xiàn)高性能和高
擴展性。
提供2級CPU網(wǎng)戶機制,支持1KCPU硬件網(wǎng)戶隊列,可實現(xiàn)數(shù)據(jù)和控制的分離姐里,防
出豌耳器攻擊、非涉穌以賭制平面過載費全威脅,提供W領(lǐng)先的T本化安全解決方
案。
六項創(chuàng)新節(jié)育施冰,省電30%
首創(chuàng)的“變流"芯片,實現(xiàn)安流量動態(tài)調(diào)整功率,降{砌耗8%。
獨特的“旋轉(zhuǎn)”風道設(shè)計,提高整機散熱效率,降低W耗3%,同時整機出線能力提高6
倍。
采用顆粒化、/」助率的模塊化設(shè)計思路,提高電源系統(tǒng)的轉(zhuǎn)換效率,電;凰安需配置,保戶
用戶投資。
獨立風扇分區(qū)控制,擊若降低^耕口噪聲污染。
采用智能風扇調(diào)速策略,監(jiān)測全系統(tǒng)關(guān)鍵器件溫度,采用小區(qū)間控溫技術(shù),可以俄降低
轉(zhuǎn)速,并延長風扇使用壽命。
登寺端口休眠,無流量不耗電。
歸T名平臺設(shè)計,最小化備件成本
S9300設(shè)計上采用了業(yè)界最先進的觸探構(gòu)設(shè)計,在滿足設(shè)備大容量的同時解決整機散熱
的難題,實現(xiàn)了單樹巨業(yè)界最大設(shè)備端口密度。
S9300全系列產(chǎn)品整機高度歸一化設(shè)計,電源、風扇、環(huán)境監(jiān)控板等全部通用,減少備件
種類,節(jié)省用戶投資。
采用自主節(jié)能芯片,高效節(jié)能管理平臺,能效上他界領(lǐng)先。
產(chǎn)品規(guī)格
項目S9303,S9306,S9312
部容量3Tbps,6Tbps,12Tbps
53^WM720G/1.92T,2T/5.12T,2T/5.12T
包轉(zhuǎn)發(fā)率,540Mpps/1440Mpps,1080Mpps/2880Mpps,1320Mpps/3360Mpps
業(yè)務(wù)槽位3,6,12
GE端口密度,144,288,576
10G端口密度,144,288,576
VLAN,支持Access、Trunk,Hybrid方式
,支?寺defaultVLAN
,文寺VLAN交換
,支寺QinQ、增強型靈活QinQ
,西寺基于MAC的動態(tài)VLAN分配
MAC地址功能西寺MAC地址自動學習和老化
,期靜態(tài)、動態(tài)、黑洞MAC表項
㈤藕MACftfeW濾
,西寺基于端口和VLAN的MAC地址學習限制
STP,封寺STP,RSTP和MSTP
,登寺BPDU保汽Root偏打環(huán)路{那
,文寺BDPUTunnel
IP路由,對寺RIP、OSPF、ISIS、BGP等IPv4動態(tài)路由協(xié)議
,支寺、、等動態(tài)路由協(xié)議
RIPngOSPFv3ISISv6sBGPv4Ipv6
至,登寺IGMPSnooping功能
,文寺用戶快速離開機制
支匏翻遢空制
支耀播奇旬器
,卻組摘辦議J政抑制功能
,新組播CAC
,朗組播ACL
MPLS,33寺MPLS基本功能
,封寺MPLSOAM
,登寺MPLSTE
,支持MPLSVPN/VLL/VPLS
QoS,卻基于Layer2協(xié)議頭、Layer3協(xié)議、Layer4協(xié)議、802.1p優(yōu)先級等的組合流分
,支}寺ACL、CAR、Remark、Schedule等動作
,登寺PQ、WRR、DRR、PQ+WRR、PQ+DRR等隊列調(diào)魴式
,支寺WRED、尾丟棄等擁塞避免機制
,支持H-QOS
,新流量整形
EPONOLT㈤寺IEEE802.3ah
,支寺DBA
,支持ONU上、下行帶吸空制
,支持ONU環(huán)回測試
配置與婚戶,文寺Console、Telnet、SSH等終端月的
,封寺SNMPvl/v2/v3等網(wǎng)絡(luò)管理協(xié)議
,卻通過FTP、TFTP方式上載、下載文件
,支持BootROM升級和逅呈在線升級
,西帶楙卜丁
,西寺用戶操作日志
安全管理802.1X認證,Portal認證
,支持NAC
,封寺RADIUS和HWTACACS用戶登錄認證
,命令行分級彳鼎戶,未授權(quán)用戶無法侵入
,西寺腕DoS攻擊、TCP的SYNFIood攻擊、UDPFIood攻擊、f擊、
攻擊
,封寺1KCPU磁隊列像戶
,支}寺ICMP實現(xiàn)ping和traceroute功能
,支持RMON
增值業(yè)務(wù)能力,越Firewall功能
,支持NAT功能
,支3寺Netstream功能
,支寺IPSec功能
,西寺負載t勻衡功能
幡尺寸mm(寬x深x高),442x476x175,442x476x442,442x476x664
機箱重量(空配),<15Kg,<30Kg,<45Kg
工作電壓DC:—38.4V~-72V
AC:90V~290V
整機供力
(不含POE),800W,1600W,1600W
6,2Quidway@S7700系列智能路由交換機
Quidway@S7700系列是華為公司面向下T弋企業(yè)網(wǎng)絡(luò)架構(gòu)而推出的親I弋高端智能路
由磁機。該產(chǎn)品基于華為公司智能多層交換的技梗念,由劇燥定、可靠、安全的高性能
L2~L4層犯奐服務(wù)基礎(chǔ)上,曲告提供MPLSVPN、業(yè)務(wù)流分析、完善的QOS策略、可控組
播、資源負載均衡、T本化安全等智能業(yè)務(wù)優(yōu)化手段,同時具備超強擴展性和可靠性。
Quidway?S7700系列廣泛適用于園區(qū)網(wǎng)絡(luò)、翔居中心核心/匯聚節(jié)點,可對無線、話音、
視解口婁媚融合網(wǎng)絡(luò)進行先進的控制,幫助企業(yè)構(gòu)建舟奐路由T本化的端到端融合網(wǎng)絡(luò)。
Quidway@S7700系列提供S7703、S7706、S7712三種產(chǎn)品形態(tài),西寺不斷擴展的交
換能力和端口密度。S7700作為親I弋智能交換機采用了全新的硬件平臺,左后風道嬲耀機
架構(gòu),打造業(yè)界最佳育級匕膠換設(shè)備。關(guān)鍵制牛冗余設(shè)計,最小化設(shè)備宕機與1k務(wù)中斷風險。
創(chuàng)新節(jié)育闿空制芯片,整機智能節(jié)電,為網(wǎng)絡(luò)綠色可持續(xù)發(fā)廚周共領(lǐng)先的解決方案。
產(chǎn)品特點
強大的業(yè)務(wù)處理能力,提升網(wǎng)絡(luò)架構(gòu)擴展性
多業(yè)務(wù)路由封奐平臺,滿足企業(yè)接入、5挈、核心業(yè)務(wù)承載要求,卻無線、語音、視頻
和翔居應(yīng)用,為企業(yè)提供高可用、低時延、全業(yè)務(wù)的T本化網(wǎng)絡(luò)解決方案。
起粉布式L2/L3MPLSVPN功能,西寺MPLS、VPLS、分層VPLS、VLL,滿足企業(yè)VPN
霜妾入需求。
完善的二、三層組播協(xié)議,西寺、、、
PIMSMPIMDMPIMSSMMLDSIGMPSnooping,
滿足多終端高清視頻監(jiān)控和視法頁會議接入需求。
運營級高可靠性設(shè)計,可視化故障診斷
S7700具備超越5個9的高可靠性,用空、電源、風扇等關(guān)鍵酗牛采用冗余設(shè)計,所有模
塊均支用物酸。
專用的故障檢測定位子卡,提供300Pps/33ms高精度硬件級以太OAM功能,802.3ah、
802.1ag和ITU-Y.1731標準協(xié)議,網(wǎng)絡(luò)故障發(fā)生時能^在第T寸間檢測所有終端Session聯(lián)
通性,圖形化網(wǎng)管故障診斷界面,設(shè)備節(jié)點、鏈路自動遍歷,實現(xiàn)網(wǎng)絡(luò)夬速故障檢測與定位。
冗余控制引擎間主備無縫切換,設(shè)備優(yōu)雅重啟實現(xiàn)NSF無中骷專發(fā)。西寺ISSU業(yè)務(wù)運行
中軟件升級,設(shè)備軟件升級過程中確保關(guān)鍵業(yè)務(wù)和月艮務(wù)不中斷。
完善的QOS機制,提升語音、視頻用戶體驗
S7700提供高品質(zhì)的QOS(QualityofService)能力,文寺從鏈路層到應(yīng)用層流分鄭
術(shù),具備完善的隊列調(diào)度算法、擁青舞I算法,能夠?qū)W居流實現(xiàn)多級的精確調(diào)度,從而滿足
企業(yè)不同用戶終端、不同業(yè)務(wù)種類的服務(wù)質(zhì)量要求。
S7700提供5更件組播QOS低延時隊列,全面滿足企業(yè)視頻業(yè)務(wù)優(yōu)先級保障需求,為視頻
會議、監(jiān)控等關(guān)鍵業(yè)務(wù)提供高質(zhì)量承載保障。
創(chuàng)新的優(yōu)先級調(diào)度算法,對傳統(tǒng)QOS隊列調(diào)度進行了專門針對企業(yè)語音與視頻的優(yōu)化,
大幅降低IP語音時延、消除視頻馬賽克,提高用戶體驗。
高性能IPv6業(yè)務(wù)能力,IPv4到IPv6平滑升級
S7700軟硬件平臺均封寺IPv6,取得工信部IPv6入網(wǎng)認證和IPv6Ready第二階段金色
認證。
對寺IPv4/IPv6雙協(xié)議棧,支持多種隧置支術(shù),西寺IPv6靜態(tài)路由、RIPng.OSPFv3、
BGP+、IS-ISv6、IPv6轆,:班IPv6才蚊組網(wǎng)和IPv4/IPv6混伴且網(wǎng)要求。
智能流量負載均衡,提升企業(yè)IT利用效率
S7700負載均衡器支持加權(quán)輪詢、基于第微、力口權(quán)IP地址Hash和基于HTTPURL的
Hash等多種均衡調(diào)度算法,全面滿足客戶負載均衡要求。
S7700負載均衡器交寺TCP和HTTP重用,磁勁器豁斥除健立TCP迪妾的負載,提高
月躇器訪問
S7700負載均衡器交寺動態(tài)"鎖流"技術(shù),滿足電子商務(wù)網(wǎng)站在線購物負載均衡需求。
弓歌的網(wǎng)絡(luò)流■分析能力,隨時網(wǎng)絡(luò)健?個斷
S7700支持隨板分布式網(wǎng)絡(luò)Netstream業(yè)務(wù)分析功能,滿足用戶對網(wǎng)絡(luò)流量實時采集、
分析需要。
對寺NetstreamV5/V8/V9多種報文格式,支糜合流量模板,減輕網(wǎng)絡(luò)采集器系統(tǒng)壓力,
對演時流量采集、動態(tài)報表生成、屬性分析、流量異常告警等功能。
幫助客戶對網(wǎng)絡(luò)流量進行實時監(jiān)控、現(xiàn)網(wǎng)設(shè)備吞吐分析,為優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)、科學合理廣容
提供決策㈱居。
全方位安全保護,應(yīng)對企業(yè)內(nèi)外部安全威脅
內(nèi)嵌集中式防火墻板卡,文寺虛擬防火墻與NAT多實例,滿足多VPN客戶共用防火墻組
網(wǎng)環(huán)境。應(yīng)用層包過;溫支術(shù)對應(yīng)用局旗內(nèi)容進行復料見則檢測和過濾。
提供完善的NAC解決方案,支持MAC地址認證、Portal認證、802.1X認證、
DHCPSnooping觸發(fā)認證多種認證方式,有效應(yīng)對啞終端接入、移動設(shè)備接入和集中式IP地
址分配等多種接入方式的安全挑戰(zhàn),確保企業(yè)網(wǎng)絡(luò)安全。
提供2級CPU倒戶機制,封寺1KCPU硬件蝌戶隊列,可實現(xiàn)數(shù)據(jù)和控制的分離姐里,防
出速服務(wù)攻擊、非涉穌以對空制平面過載等安全威脅,提供業(yè)界領(lǐng)先的T本化安全解決方
案。
無線AC模塊,全面滿足移動辦公需求
S7700無線AC板卡卻豐富的RF(射頻)管理。支持AP上線時自動蟒信窗口功率,
在AP重疊區(qū)域,信號沖突時自動調(diào)整功率或信道,RSSI(接收信號強度指示)/SNR(信噪比)
的不斷更新,讓系統(tǒng)可以實時了解華■個無線用戶所處電磁環(huán)境,提升網(wǎng)絡(luò)可用性。
S7700無線AC板卡支持802.1X認證、MAC地址認證、Portal認證、WAPI認證等多種
認證方式,;齷客戶不同終端、不同安全等級設(shè)備的接入需求。
封寺二、三層漫游,終端設(shè)>跨AP漫游快速切換,AC間1+1、N+1多機冷備和AC間
負載分擔提高網(wǎng)絡(luò)可靠性。
T本化EPON板卡,無;糜隹護更舒心
S7700印ON板卡封寺12EPON接口與12GE以對妾口,上下行帶寬無收斂,節(jié)省建網(wǎng)
投資。弁寺1.25G上下行對稱帶寬,20公里長距傳輸。
S7700可同時承擔EPON接入和核心層路由磁機雙重角色,減少網(wǎng)絡(luò)層次,降低用戶
組網(wǎng)郵。
創(chuàng)新節(jié)育窕片,智育級陶淵
創(chuàng)新節(jié)能芯片,實現(xiàn)按流量動態(tài)調(diào)整功率,起制舒口休眠,無流量不耗電。
智能POE供電,可以實現(xiàn)基于PD設(shè)備角色啟動不同的能源管理方案,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國餐飲美食廣場行業(yè)運行現(xiàn)狀及發(fā)展前景趨勢分析報告
- 2025-2030年中國錳酸鋰市場運行現(xiàn)狀及發(fā)展前景預測報告
- 2025-2030年中國金屬家具制造市場競爭格局展望及投資策略分析報告
- 2025-2030年中國過濾材料市場發(fā)展趨勢規(guī)劃研究報告
- 2025-2030年中國起酥油產(chǎn)業(yè)競爭格局規(guī)劃分析報告
- 2025-2030年中國調(diào)味紫菜市場十三五規(guī)劃及發(fā)展戰(zhàn)略研究報告
- 2025-2030年中國融資租賃擔保行業(yè)前景趨勢調(diào)研及發(fā)展戰(zhàn)略分析報告
- 2025-2030年中國蔬菜種植行業(yè)市場運行狀況與發(fā)展規(guī)劃分析報告
- 2025-2030年中國菠蘿超濃縮汁行業(yè)運行狀況及發(fā)展趨勢分析報告
- 2025-2030年中國花崗巖荒料行業(yè)運營現(xiàn)狀及發(fā)展趨勢分析報告
- (幻燈片)湘教版七年級下冊地理復習課件
- 食堂油鍋起火演練方案及流程
- 2024年江西電力職業(yè)技術(shù)學院單招職業(yè)技能測試題庫及答案解析
- 醫(yī)療器械銷售渠道管理
- 幼兒園中班跳繩實施方案及措施
- 2024年中考政治總復習初中道德與法治知識點總結(jié)(重點標記版)
- 小學學校培優(yōu)輔差計劃
- 【真題】2023年常州市中考道德與法治試卷(含答案解析)
- 高速公路工程項目監(jiān)理質(zhì)量控制
- 肺結(jié)節(jié)圍術(shù)期護理
- 馬錫五審判方式
評論
0/150
提交評論